
BruteShark
Инструмент сетевого анализа
Инструменты для анализа сетевого трафика и журналов связи для расследования инцидентов безопасности.

Инструмент сетевого анализа

Malware samples, analysis exercises and other interesting resources.

❄️ PcapXray - Инструмент сетевой криминалистики - Для визуализации захвата пакетов в автономном режиме в виде сетевой диаграммы, включая…

RDP монстр-посередине (mitm) и библиотека для Python с возможностью просматривать соединения в реальном времени или после события

Сетевой сниффер, который регистрирует все ответы DNS-сервера для использования в пассивной DNS-установке.

Демультиплексор пакетов TCP/IP. Скачать с:

Пакет для захвата и анализа данных сетевых потоков и внутрипотоковых данных, предназначенный для сетевых исследований, криминалистики и мониторинга…

Исследователь вредоносного HTTP-трафика

Malcom - Анализатор коммуникаций вредоносного ПО

Dissect — это платформа и набор инструментов для цифровой криминалистики и реагирования на инциденты, которые позволяют быстро получать доступ и…

Анализатор пакетов на основе eBPF, который захватывает сетевой трафик с автоматическим аннотированием метаданных процессов, контейнеров и подов…

Malcolm — это мощный, легко разворачиваемый набор инструментов анализа сетевого трафика для полного захвата пакетов (PCAP-файлы), логов Zeek и…

Инструментарий реагирования на инциденты на основе PowerShell, который собирает 25+ криминалистических артефактов (процессы, сетевые подключения,…

FATT /fingerprintAllTheThings — это скрипт на основе pyshark для извлечения сетевых метаданных и отпечатков из pcap-файлов и живого сетевого трафика

Скрипт Windows Batch и скрипт Unix Bash для всестороннего сбора данных судебной экспертизы хоста во время реагирования на инциденты.

SO-CRATES: Security Onion — контейнеризированный быстрый анализ угроз, зла и подозрительного!

DARKSURGEON — это проект упаковщика Windows, предназначенный для усиления возможностей реагирования на инциденты, цифровой криминалистики, анализа…

DFIR Timeline Analysis for macOS — просмотрщик на основе SQLite для файлов CSV, TSV, XLSX, EVTX, Plaso, $MFT и $J с AI Artifacts, AI Secret Hunt,…